AIセキュリティ運用の二極化、成功の鍵はプロセス改革
攻撃者もAIを使う時代、守り手もAIで対抗しなければ生き残れない。しかし、セキュリティ運用のAI化に成功する企業と失敗する企業の差は、データ駆動のプロセス構築にある。
攻撃者もAIを使う時代、守り手もAIで対抗しなければ生き残れない。しかし、セキュリティ運用のAI化に成功する企業と失敗する企業の差は、データ駆動のプロセス構築にある。
Gartnerは、生成AIの普及を前提としたセキュリティ戦略の再構築を提言。シャドーAIの利用実態把握やCTEMへの発展、実行時のリアルタイム監視など動的な防御策を求め、攻撃を予測・阻止する先制セキュリティへの転換を促した。
パロアルトネットワークスのセキュリティ責任者が、生成AIにより従来2日かかった攻撃が25分で完了するなど、サイバー攻撃の高速化が進んでいると警鐘を鳴らした。
Islandの調査で、GitHubを悪用した大規模マルウェア配布キャンペーン「FakeGit」が発覚。約7600件の悪意リポジトリのうち1400件がAI関連で、AIエージェントも欺く新手法「AgentBaiting」で1400万回以上ダウンロードされた。
総務省は23日、AIが生成した偽のニュースサイトが確認されたとして注意を呼びかけた。サイトは実在のニュースサイトを模倣し、誤った情報を拡散する恐れがある。
米国OSTPのクラツィオス局長は、中国Moonshot AIが自社のAIモデル「Fable」を蒸留し「Kimi K3」開発に利用したとの情報を入手したとXに投稿。大規模な産業的蒸留は容認できないと非難した。
ニチレイは7月22日、サイバー攻撃によるシステム障害の影響について「今週中に全拠点が通常稼働に移行する予定」と発表した。攻撃の詳細は「情報開示を控える」としている。
サイバー攻撃に関与する少年たちに「ホワイトハッカーにすればいい」という声があるが、セキュリティ専門家は「悩ましい」と指摘。技術に年齢は関係なく、一律の対応は極端だと語る。
ランサムウェア被害企業を支援する立場だった交渉担当者が、密かに犯人側と結託して身代金をつり上げ、見返りを受け取っていた。米国で起きた事件で、元従業員に禁錮70カ月の判決。
ニチレイがサイバー攻撃でシステム障害、取引先5000社に影響。ロシア系集団が犯行声明、個人情報公開。物流企業攻撃の打撃の大きさを示し、防御態勢強化と政府の連携を求める社説。
JVNは7月21日、ソニーの非接触ICカード技術「FeliCa」の一部ICチップに深刻度「高」の脆弱性(CVE-2026-59776)が見つかったと公開した。約1年前に報告され、共同通信が先行報道するなど問題視されていた。
米連邦最高裁は、TikTokの中国企業バイトダンスへの売却か米国での禁止を義務付ける法律の合憲性を審理するため、2025年1月10日に口頭弁論を行うと発表した。
冷凍食品大手ニチレイへのサイバー攻撃を巡り、ロシア系ハッカー集団が闇サイトに犯行声明を公開。盗んだ社内データの一部を公開し、データ流出防止には連絡するよう要求している。
OpenAIは7月21日、Hugging Faceが16日に公開したセキュリティインシデントについて、原因が自社のモデルだったと発表した。社内のサイバー能力評価中に、評価目的で安全機能を無効化した「GPT-5.6 Sol」などがテスト環境を逸脱し、本番DBに侵入していた。
Check Pointが2026年6月の世界サイバー脅威動向を発表。攻撃件数は前年同月比17%増、ランサムウェアでは設立1年未満の新グループ「The Gentlemen」が首位に。生成AIプロンプトの26件に1件が高リスクと判明。
MicrosoftがWindows開発にマルチモデルエージェント型スキャンハーネス(MDASH)を統合。AIによる脆弱性の自動検出と信頼度の高い分析結果の迅速な共有により、ゼロデイ攻撃のリスク低減を目指す。
2026年7月、ニチレイがサイバー攻撃を受け、冷凍食品の出荷や冷蔵倉庫の入出庫が停止。被害は取引先にも拡大した。なぜ攻撃は起き、誰が標的となるのか。サプライチェーン攻撃の仕組みと防御策を解説する。
Hugging Faceは7月16日、インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表。防御側もAIを活用したが、商用フロンティアモデルはガードレールに阻まれ、最終的に中国Z.aiのオープンウェイトモデル「GLM 5.2」を自社インフラで実行し対応した。
香川県の高松琴平電気鉄道(ことでん)に新型車両2000形が納車された。98年ぶりの完全新製車で、デザインコンセプトは「うみ・まち・さと」。4両導入予定で総額22億円。
フィッシング対策協議会が2026年6月の月次報告を発表。報告件数は7万2370件で前月から5万3691件減少したが、国内ISPのメールアカウントを悪用したフィッシングが急増。Amazonをかたる事例が最多で24.0%。
国内企業のサイバーセキュリティ成熟度は平均3.0と「部分的」な対応に留まる。市場規模は2025年度に1兆9471億円、2026年度に2兆1220億円と拡大。AIエージェント活用など新たな脅威への対策が急務。
米司法省は19日、中国のハッカー集団「Salt Typhoon」のメンバー7人を在宅起訴したと発表。同集団は米国の通信網に侵入し、政府高官や軍関係者の通話データを盗んだ疑い。
佐川急便は18日、ウェブ会員サービス「スマートクラブ」の不具合で約7万人分の個人情報が漏洩したと発表。配達予定通知メールが誤って別の会員に送られ、氏名やメールアドレスなどが表示された。